AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 116509
In Process
mlambie
mlambie
Asked: 2010-02-25 16:08:14 +0800 CST2010-02-25 16:08:14 +0800 CST 2010-02-25 16:08:14 +0800 CST

在 Linux 路由器上生成和捕获 Netflow

  • 772

我们目前在我们的数据中心有一个双 NIC Ubuntu 服务器,作为我们的公共网络和我们的 ISP 之间的网关路由器。我们在面向 ISP 的 NIC 上有一个 /30 交叉连接网络,三个网络中的每一个都有一个 IP 连接到我们面向内部的 NIC。

我想使用 Cisco 的 Netflow 协议在此服务器上配置网络流量统计生成和收集。这将使我能够确认我们的 ISP 的计费,以及我们网络中的数据流故障。

您会推荐哪些工具或软件包来被动捕获流量统计数据并记录它们以供以后处理?如果 Netflow 收集器具有 MySQL 数据存储连接器,则加分。

router linux netflow cisco
  • 6 6 个回答
  • 4543 Views

6 个回答

  • Voted
  1. Justin
    2010-02-25T17:26:12+08:002010-02-25T17:26:12+08:00

    正如其他人提到的那样,生成像 nprobe 或 fprobe 这样的工具可以正常工作。

    对于收集,我喜欢 nfdump/nfsen。它不使用 mysql,但它很容易使用并以机器可读的形式从中获取数据。

    您可能不希望 mysql 中包含完整的 netflow 数据,相反,运行聚合查询并将摘要加载到 mysql 中通常更有意义。在 mysql 中拥有 10,000,000 条记录不会很有趣,但是插入(ip、总流量、总字节、总数据包)的每日或每小时摘要会更好。

    • 2
  2. Khb
    2010-02-25T16:38:33+08:002010-02-25T16:38:33+08:00

    nprobe 网络流量生成器

    我个人使用流工具将流存储在磁盘上,生成报告。

    问候 K

    编辑:这里有更多用于记录到 mysql、图表等的工具。

    • 1
  3. chris
    2010-02-25T16:39:55+08:002010-02-25T16:39:55+08:00

    我知道argus可以读取和处理 netflow 数据,它本身非常擅长收集和处理网络流数据。

    我从来没有用它来创建 netflow 数据,因为我通常只是用它来本地收集和处理数据,或者用它来获取各种流类型(tcpdump 捕获、netflows 等)并使用 argus 进行聚合和汇总和分析。

    • 1
  4. monomyth
    2010-02-25T17:02:38+08:002010-02-25T17:02:38+08:00

    正如克里斯所说,我建议你看看阿格斯。根据我的经验,它是表现最好的流量收集器。但是也有一些不错的选择,比如flowd和pfflowd也可能对你有用。如果您有任何体面的负载(每天 TB),请忘记将您的流存储在任何 SQL 数据库中:) 哦,是的,一旦您学习了所有过滤魔法等,流工具就很棒。

    • 1
  5. bnjmn
    2012-10-16T10:41:35+08:002012-10-16T10:41:35+08:00

    我建议查看Damien Miller的工具Softflowd和flowd,它们分别是基于软件的 NetFlow 导出器和收集器。

    该源是可用的,甚至包括一些用于在 SQL 数据库中存储数据的示例(请参阅 tools 目录下的 flowinsert.pl)。

    这些是用于执行特定任务的出色工具,可以根据需要进行定制。我推荐它们作为开始进行 NetFlow 分析的好地方。

    • 0
  6. catpnosis
    2013-09-28T23:13:55+08:002013-09-28T23:13:55+08:00

    如果您有大量流量(接近或超过 1Gbit),我建议您查看ipt-netflow(可配置并支持 NetFlow v6/v9/ipfix)。之前推荐的Nprobe,即使声明为“GPL”和“开源”是商业的(如“可购买”)。其他解决方案可能无法处理高数据包速率。

    • 0

相关问题

  • 多操作系统环境的首选电子邮件客户端

  • 你最喜欢的 Linux 发行版是什么?[关闭]

  • 更改 PHP 的默认配置设置?

  • 保护新的 Ubuntu 服务器 [关闭]

  • (软)Ubuntu 7.10 上的 RAID 6,我应该迁移到 8.10 吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve